Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-19500-poc — Prueba de concepto para CVE-2026-19500, una vulnerabilidad DoS en el plugin SureForms de WordPress que agota los recursos del servidor mediante envíos de formularios con pares clave-valor de tamaño excesivo. | Kitploit
Herramientas/GitHubGitHub/typedefabcd1234ntd/cve-2026-19500-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubtypedefabcd1234ntd/cve-2026-19500-poc

CVE-2026-19500-poc

Prueba de concepto para CVE-2026-19500, una vulnerabilidad DoS en el plugin SureForms de WordPress que agota los recursos del servidor mediante envíos de formularios con pares clave-valor de tamaño excesivo.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 2 díasAún no revisado

CVE-2026-19500 PoC y análisis

Descripción

Sureforms es vulnerable a una vulnerabilidad DoS; cuando un atacante puede enviar pares clave-valor ilimitados, provoca el agotamiento de recursos y el administrador no puede ver las entradas temporalmente.

Cómo reproducirlo

Envía el formulario creado con el plugin Sureforms y luego crea una gran cantidad de pares clave-valor, con un gran tamaño de contenido en cada par, y envíalo. Solo necesitas enviarlo unas pocas veces para que el administrador no pueda ver las entradas.

También puedes ejecutar este PoC unas pocas veces y la vulnerabilidad será explotada.

Cómo solucionarlo

Actualiza a la última versión (2.1.3 o posterior), que ha parcheado parcialmente el problema.

Nota

Si te parece que este análisis es bueno e interesante, puedes contribuirme en mi patrocinio de GitHub.

Descargar herramienta